Mirabilis ICQ是一款流行的即时聊天程序,集成POP3功能。 Mirabilis ICQ广告会话使用的HTML解析库不正确处理输入标记,远程攻击者可以利用这个漏洞对ICQ客户端进行拒绝服务攻击。 ICQ的HTML广告以如下格式请求: "http://web.icq.com/client/ate/ad-handler/ad_468/0,,[RANDOM],00.htm" 其中[RANDOM]为随机16bit有符号数,","字符没有以US-ASCII转义字符编码,上面的HTTP请求包含如下规则: -
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0235 | Mirabilis ICQ POP3客户端UIDL命令格式串处理漏洞 | |
| CVE-2003-0236 | Mirabilis ICQ POP3客户端Date整数溢出漏洞 | |
| CVE-2003-0237 | Mirabilis ICQ Features on Demand功能欺骗漏洞 | |
| CVE-2003-0239 | Mirabilis ICQ GIF输入验证错误远程拒绝服务攻击漏洞 | |
| CVE-2003-0255 | GNU Privacy Guard不安全可信路径用户ID漏洞 |
No comments yet